首页 >> 安全 >> 技术交流 >> 正文
 
如何应对高级持续性威胁
http://www.cww.net.cn   2010年6月24日 09:33    通信世界网    
作 者:迈克菲美洲高级副总裁兼首席技术官 Eric Cole

如今的威胁更加高级、更具持续性、更加隐匿,同时主要以数据为目标,因此,机构必须部署有效的防护措施加以应对。

总结

今后一段时期,APT将会越来越频繁的出现。忽视这一问题意味着您的机构将面临着威胁破坏的风险。应对APT的核心要务是要“了解系统/网络”。越了解网络流量和服务,越能更好的确定/识别异常行为,进而能更好的防范APT。

确保机构得到适当保护的有效方法是运行模拟攻击(例如,入侵测试、红队和伦理黑客攻击),以了解组织的漏洞状况。最为重要的是,如何快速检测漏洞。确保成功的关键要素是:

1) 切记一定获得明确批准

2) 运行良性攻击

3) 确保执行测试的人员具备等同于真正黑客的专业技术水平

4) 及时修复漏洞

好消息是通过了解威胁和机构的漏洞情况,用户将能够有效抵御APT。

[1]  [2]  
相关新闻
编 辑:石美君    联系电话:010-67110006-818
[收藏] [打印] [进入论坛] [推荐给朋友]
关键字搜索:迈克菲  高级持续性威胁  安全  
文章评论评论()】
昵称:  验证码:
 
重要新闻推荐
每日新闻排行
企业黄页
会议活动